Gridinsoft Logo
File Icon

Звіт скану AndrowsInstaller.exe (腾讯应用宝)

Технічний аналіз

Ім'я файлу AndrowsInstaller.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.223.174
Версія бази даних 2025-08-25 12:00:40 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
6,723,768
Розмір файлу (байти)
2025-08-25
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
6e6afd33e178857de4b384e83b22cf49
SHA1
1f191ac5b58d3644e819110c8ad09f27a8a96971
SHA256
55a446308f777a478ea79f4296a4d8d898fc7882cc6472535afc6887372de8f6
SHA512
d81cae82544fb06b25e7f5aaf44386464b5cc3f4e42a479bf31b46717715c01da48e8b65ea4fd13cd2dfe0e2db443aa49f08e7c6cf6b84a36b1a2466451ec743
ImpHash
ace5257a77697146cf79b1309ec4dcc3

PE-аналіз

Основна інформація

Іконка
Хеш: 5d01bd2cedae64997df260f8c17783ed
Нечіткий: 7e5736be62a3d55cba21787eea828530
dHash: cc27337171331acc
Базова адреса 0x140000000
Точка входу 0x1402e819c
Час компіляції 2023-09-09 07:24:03
Контрольна сума 0x0066d0f9 (Фактична: 0x0066d0f9)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB E:\workplace\Androws\p-4ff796941325489e9c426b6fb216f108\build\bin\Release\AndrowsInstaller.pdb
Цифровий підпис OK
Імпорти 19 бібліотек
Експорти 0 функцій
Ресурси 11 Ресурси
Секції 8 Секції

Інформація про версію

CompanyName Tencent
FileDescription 腾讯应用宝
FileVersion 1.0.1489.0
LegalCopyright Copyright (C) 2022 Tencent. All Rights Reserved.
InternalName Androws
ProductName Androws
ProductVersion 1.0.1489.0
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 3,359,808 bytes 3,360,256 bytes 6.52 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9EA61A6B99932E2FE93B33B3C2FE777F
.rdata 0x00336000 1,035,228 bytes 1,035,264 bytes 6.13 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D1D9BD91B5DD75F7DDDBA6BB262B0117
.data 0x00433000 238,020 bytes 211,456 bytes 5.04 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 10171AE487467590651A76B854205C24
.pdata 0x0046e000 149,040 bytes 149,504 bytes 6.36 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EAF20EADCE37F13156C86544E24D31BA
_RDATA 0x00493000 244 bytes 512 bytes 2.41 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7CFFC0BAD3DD4550C304F9C59F413DF7
.QMGuid 0x00494000 32 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00495000 1,920,144 bytes 1,920,512 bytes 6.38 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 68BC099E856AE060EF0EE78E9C3C9FD5
.reloc 0x0066a000 35,100 bytes 35,328 bytes 5.46 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 79B6721F83883261CB145F2E1BA32A4B
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 11 (1,919,405 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
CUSTOM 1 1,679,360 байтів
87.5%
ZIPRES 1 133,126 байтів
6.9%
RT_ICON 6 105,508 байтів
5.5%
RT_GROUP_ICON 1 90 байтів
0%
RT_VERSION 1 668 байтів
0%
RT_MANIFEST 1 653 байтів
0%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Androws
Опис 腾讯应用宝
Версія файлу 1.0.1489.0
Дата підпису 05:03 AM 02/04/2024 (853 днів тому)
Статус перевірки Signed
Підписанти Tencent Technology(Shenzhen) Company Limited; DigiCert SHA2 Assured ID Code Signing CA; DigiCert
Контрпідписанти DigiCert Timestamp 2023; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Внутрішня назва Androws
Авторське право Copyright (C) 2022 Tencent. All Rights Reserved.
Підсумок ланцюга сертифікатів
DigiCert SHA2 Assured ID Code Signing CA #1 Основний
Період дійсності: 2013-10-22 12:00:00 → 2028-10-22 12:00:00
Алгоритм підпису: sha256RSA
Серійний номер: 04 09 18 1B 5F D5 BB 66 75 53 43 B5 6F 95 50 08
Tencent Technology(Shenzhen) Company Limited #2 Ланцюг
Період дійсності: 2020-11-25 00:00:00 → 2024-02-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0E A7 F6 86 BC 40 35 4A 70 F2 C2 97 C1 31 5E F6
DigiCert Timestamp 2023 #3 Ланцюг
Період дійсності: 2023-07-14 00:00:00 → 2034-10-13 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 05 44 AF F3 94 9D 08 39 A6 BF DB 3F 5F E5 61 16
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #4 Ланцюг
Період дійсності: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #5 Ланцюг
Період дійсності: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
Цей файл виглядає чистим наразі, але це не означає, що можна розслабитись. Нове шкідливе ПЗ з'являється щодня, і навіть легітимні файли можуть бути скомпрометовані після завантаження. Якщо сумніваєтесь, перевірте джерело і пошукайте цифровий підпис.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware